VMware 完成 27 亿美元的 Pivotal 收购 | 云原生生态周报 Vol. 34
作者 | 汪萌海、王思宇、李鵬
業(yè)界要聞
VMware 在 12 月 30 日宣布,已完成 27 億美元的 Pivotal 收購(gòu),同一天 Pivotal 也已被紐約股市除名,成為 VMware 的子公司。
BeyondCorp 是一個(gè)“零信任”安全框架,它將訪(fǎng)問(wèn)控制從外圍轉(zhuǎn)移到單個(gè)設(shè)備和用戶(hù),允許員工在任何位置安全地工作,而不需要傳統(tǒng)的虛擬專(zhuān)用網(wǎng)絡(luò)。使用 BeyondProd,谷歌實(shí)現(xiàn)了與連接機(jī)器、工作負(fù)載和服務(wù)類(lèi)似的零信任原則。
目前支持的錯(cuò)誤注入主要有:pod-kill、pod-failure(模擬節(jié)點(diǎn)宕機(jī)不可用)、網(wǎng)絡(luò)延遲、網(wǎng)絡(luò)丟包、網(wǎng)絡(luò)包重復(fù)、網(wǎng)絡(luò)包損壞,網(wǎng)絡(luò)分區(qū)、文件系統(tǒng) I/O 延遲、文件系統(tǒng) I/O 錯(cuò)誤。
上游重要進(jìn)展
v1.16.5 將升級(jí) go 默認(rèn)版本為 v1.13.4
k8s-apiserver 支持緩存一致性讀
基本實(shí)現(xiàn)類(lèi)似 etcd 內(nèi)部實(shí)現(xiàn)的 quorum read,基本流程:
- 從 etcd 獲取當(dāng)前最新的 revision 記錄為 v0;
- 校驗(yàn)緩存中的 revision 是否 >=v0,如果是的話(huà)直接返回;
- 否則會(huì)觸發(fā) etcd 的 WatchProgressRequest;
- 異步等待緩存中的 revision>=v0,如果等待超時(shí),退化回讀 etcd。
解決 kube-apiserver 滾動(dòng)升級(jí)的時(shí)候,客戶(hù)端連接到新的 kube-apiserver 時(shí),大量執(zhí)行 list watch 導(dǎo)致雪崩效應(yīng)。
開(kāi)源項(xiàng)目推薦
作為一個(gè)云原生的混沌測(cè)試平臺(tái),Chaos Mesh 提供在 Kubernetes 平臺(tái)上進(jìn)行混沌測(cè)試的能力。
一款小工具,可以實(shí)時(shí)交互式的方式去查看和操作 K8s 的資源對(duì)象,目前支持 Pod 關(guān)聯(lián)的對(duì)象。
該插件提供 K8s 資源對(duì)象的歸屬關(guān)系,通過(guò) K8s 對(duì)象的 ownerReferencesfield 可以知道某個(gè)對(duì)象的 owner,以此能夠花癡一個(gè)對(duì)象的 owner ref 的族譜。
開(kāi)源的運(yùn)維告警中心消息轉(zhuǎn)發(fā)系統(tǒng), 支持主流的監(jiān)控系統(tǒng) Prometheus,日志系統(tǒng) Graylog 和數(shù)據(jù)可視化系統(tǒng) Grafana 發(fā)出的預(yù)警消息,支持釘釘、微信、華為云短信、騰訊云短信、騰訊云電話(huà)、阿里云短信、阿里云電話(huà)等。
本周閱讀推薦
DevOps 作為一種打破研發(fā)和運(yùn)維之間隔閡、加快軟件交付流程、提高軟件交付質(zhì)量的文化理念和最佳實(shí)踐,在經(jīng)歷云計(jì)算的普及、K8s 已成為自動(dòng)化運(yùn)維的主流平臺(tái)之后會(huì)不會(huì)消失?
到 2020 年,你將清楚地看到 DevOps,持續(xù)的更新如何改變軟件交付到幾乎無(wú)限市場(chǎng)的方式。DevOps 已成為在這個(gè)競(jìng)爭(zhēng)激烈的技術(shù)世界中蓬勃發(fā)展的必需品。
中國(guó) MIT 博士胡淵鳴開(kāi)源了計(jì)算機(jī)圖形學(xué)語(yǔ)言 Taichi,極大降低了計(jì)算機(jī)圖形編程的門(mén)檻。
詳細(xì)介紹了 kube-scheduler 調(diào)度框架、流程,以及主要的過(guò)濾器、Score 算法實(shí)現(xiàn)等,并介紹了兩種方式用于實(shí)現(xiàn)自定義調(diào)度能力。
邊緣計(jì)算代表了下一個(gè)創(chuàng)新的前沿,在 2020 年,Kubernetes 將成為邊緣計(jì)算的殺手級(jí)應(yīng)用。
介紹了安全容器名字是怎么來(lái)的、安全容器的主要作用,還介紹了 kata 和gVisor的虛擬化技術(shù)對(duì)比,最后指出安全容器不止于安全,“隔離”才能讓云原生基礎(chǔ)設(shè)施更美好。
Knative 中提供了自動(dòng)擴(kuò)縮容靈活的實(shí)現(xiàn)機(jī)制,本文從 三橫兩縱 的維度帶你深入了解 KPA 自動(dòng)擴(kuò)縮容的實(shí)現(xiàn)機(jī)制。讓你輕松駕馭 Knative 自動(dòng)擴(kuò)縮容。
“阿里巴巴云原生關(guān)注微服務(wù)、Serverless、容器、Service Mesh 等技術(shù)領(lǐng)域、聚焦云原生流行技術(shù)趨勢(shì)、云原生大規(guī)模的落地實(shí)踐,做最懂云原生開(kāi)發(fā)者的技術(shù)圈。”
總結(jié)
以上是生活随笔為你收集整理的VMware 完成 27 亿美元的 Pivotal 收购 | 云原生生态周报 Vol. 34的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。
- 上一篇: Go 开发关键技术指南 | 敢问路在何方
- 下一篇: K8s 实践 | 如何解决多租户集群的安